手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>安全防护>列表

I-Worm.Parex

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
病毒名称: I-Worm.Parex 类别: Windows下的邮件蠕虫病毒 病毒资料: 蠕虫病毒,以被感染邮件的附加文件形式传播,蠕虫是Windows应用程序(PE EXE文件),大约20K,是用Visual Basic写成的。

被病毒感染的信件:

标题: I LIVE

正文: Hello Hello Hello...

附件文件名不定

蠕虫仅在使用者自己激活附件时才发作。

安装

在安装时,蠕虫把自己复制到系统中的"C:windowssystemPar.exe"目录,并在注册表中的自动运行项写下以下值

KEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun

Par = C:windowssystemPar.exe

传播

在传播被感染信件时,蠕虫使用了MS Outlook,给地址薄中的所有人都发送感染信件。

现象

根据蠕虫自身的计数器,而出现下列现象中的一种:


By By...

Good Bye

By BY...

By By

SYNTAX ERROR!!!!!!!!!!

Syntax Error!

甚至还可能出现可输入文字的窗口.
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: 发现日期: 2003-1-10

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!